La distribución de la extensión Browser Defender a los usuarios de la empresa se realiza desde la pestaña Setup Checklist, en Browser Defender > Setup. Hay disponibles dos rutas: la distribución gestionada, mediante una herramienta de gestión de dispositivos, o la distribución manual, con un correo electrónico de configuración para cada usuario. La ruta gestionada es la predeterminada; puedes cambiar a la otra ruta en cualquier momento con el enlace correspondiente.
Requisitos previos
- Browser Defender debe estar activo para la empresa: en caso contrario, la pestaña muestra "Activar Browser Defender" en lugar del módulo de distribución.
- Rol Platform Administrator en la consola LibraCyber.
- Para la ruta gestionada: los permisos administrativos requeridos por tu herramienta de gestión de dispositivos (Intune, GPO o Jamf) para publicar una configuración.
- Para la ruta manual: no se necesita ninguna herramienta de gestión de dispositivos — cada usuario instala y configura la extensión de forma autónoma, a partir del correo electrónico recibido.
Procedimiento detallado
Distribución gestionada
- En la pestaña Setup Checklist, deja seleccionada la ruta de distribución gestionada (predeterminada).
Si el proveedor de identidad de la empresa es Google Workspace: no aparece ningún módulo — elige directamente el método de distribución, Google Workspace o Jamf, y confirma con Confirm.
Para cualquier otro proveedor (por ejemplo, Microsoft 365): completa el formulario de configuración de la distribución, campo a campo:
- Sistema operativo: macOS o Windows.
- Herramienta de gestión de endpoints: en Windows, Intune o GPO; en macOS, Intune o Jamf.
- Entorno: según la combinación elegida, se solicita cómo recuperar la identidad del usuario (para GPO) y si los usuarios trabajan en estaciones fijas, escritorios compartidos/remotos o una combinación de ambos; para algunas combinaciones también hay que indicar qué navegadores configurar (Chrome, Edge, Firefox, Brave, Vivaldi).
NOTA: cada campo se bloquea tan pronto como se completa. En caso de error, la única forma de corregirlo es hacer clic en Reset form y empezar de nuevo — no es posible modificar un único campo ya bloqueado. El botón Confirm permanece desactivado hasta que se hayan completado todos los campos mostrados.
- Si has seleccionado Intune en Windows con un entorno diferente a "estaciones fijas", no hay disponible un paquete descargable de forma autónoma: en estos casos, el equipo de soporte se encarga de completar la configuración, y puedes contactarlo directamente con el botón Send email to CSM que aparece en la página.
- En todos los demás casos, haz clic en Download now para descargar el paquete ZIP, con el archivo README y los scripts o archivos de configuración para la combinación elegida.
- Sigue las instrucciones del README descargado (o el tutorial vinculado para la combinación específica) junto con tu herramienta de gestión de dispositivos, para completar la distribución en los dispositivos.
ATENCIÓN: el paquete descargado incluye el token de la empresa en texto plano. Nunca lo compartas con los usuarios finales: cualquiera que lo obtenga puede registrar un dispositivo como perteneciente a la empresa.
Distribución manual
Cambia a la distribución manual si prefieres no usar una herramienta de gestión de dispositivos: cada usuario recibe un correo electrónico personal con un enlace de configuración.
NOTA: cambiar de una ruta a otra restablece la configuración que ya estuviera en curso en el módulo de distribución gestionada.
Esta ruta cubre la generación actual de la extensión. Ruta no cubierta aquí: si la extensión en uso es de una generación anterior, contacta con el soporte para la actualización.
- Ve a Browser Defender > Users y selecciona los usuarios a los que enviar la invitación.
- Envía los correos electrónicos de configuración: cada usuario recibe un enlace personal de un solo uso, válido durante 24 horas.
- Si un usuario no completa la configuración en 24 horas, o ya ha usado el enlace, debes enviarle una nueva invitación desde la misma página.
- Es posible invalidar un enlace ya enviado, antes de que se use, directamente desde la página Users.
Verificación del deployment
En este punto, la extensión ha sido distribuida (ruta gestionada) o los invites han sido enviados (ruta manual); puedes pasar a la configuración de las protecciones empresariales en Setup > Preferences. La página Setup Checklist no conserva un estado de finalización: para la verificación, usa los canales de la sección dedicada a continuación. Para comprobar el resultado:
- En un único dispositivo, el deployment ha tenido éxito cuando el icono de la extensión aparece en el navegador y la pantalla de confirmación muestra la dirección de correo electrónico de trabajo detectada.
- En la pestaña Setup Checklist, una vez enviado al menos un correo electrónico de configuración, aparece un contador del número de correos electrónicos enviados — esto solo confirma que la invitación fue enviada, no que el usuario haya completado la configuración.
- Para el estado de cada usuario, consulta la página Users.
- Para una vista general a nivel empresarial, consulta en el Dashboard el cuadro Users with active extension.
Resolución de problemas
| Síntoma | Causa probable | Solución | Escalada |
| El botón Confirm permanece desactivado | Un campo obligatorio para la combinación elegida aún está vacío | Completa todos los campos mostrados: cuáles son obligatorios depende de las respuestas ya dadas | — |
| No aparece Download now, solo un mensaje para contactar con el soporte | La combinación elegida (Intune + Windows + un entorno diferente a estaciones fijas) no es de autoservicio | Usa el botón Send email to CSM que aparece en la página | Contacta con el equipo de soporte. |
| La pestaña Setup Checklist muestra "Activar Browser Defender" en lugar del módulo | Browser Defender no está activo para la empresa | Contacta con el soporte para verificar el plan y la activación | Contacta con el soporte. |
| El archivo descargado, o un enlace recibido, muestra una dirección o un dominio desconocido | No es un error | Usa de todas formas el canal de soporte LibraCyber habitual | — |
| El enlace de un correo electrónico de configuración ha dejado de funcionar | El enlace ha caducado (24 horas) o ya ha sido usado | Envía un nuevo correo electrónico de configuración desde la página Users | — |